HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #361  
Старый 28.10.2017, 13:01
fioletoviy
Новичок
Регистрация: 07.01.2013
Сообщений: 18
С нами: 7023926

Репутация: 0
По умолчанию

Отличная статья.
 
Ответить с цитированием

  #362  
Старый 07.11.2017, 17:20
hitrec322
Новичок
Регистрация: 12.09.2017
Сообщений: 19
С нами: 4562966

Репутация: 0
По умолчанию

согласен, спасибо за статью))
 
Ответить с цитированием

  #363  
Старый 05.12.2017, 14:09
D1ld0Man
Новичок
Регистрация: 05.12.2017
Сообщений: 2
С нами: 4442006

Репутация: 0
По умолчанию

здравствуйте.

статье уже 7 лет и хочу уточнить,

вот эта команда "(eapol || wlan.fc.type_subtype == 0x08) && not malformed", она еще актуальна ?

словил 48 хендшейков с публичного ви фи, открываю и нигде этот фильтр не работает.

работает вот эта часть - (eapol || wlan.fc.type_subtype == 0x08), начинаю набирать "&& not malformed" и всё.

ну решил, что хэндшэйци так себе, хотя от меня до точки доступа и людей было всего 30 метров чистого пространства, без единой стенки,

антенка моя на 12дБ, качество сигнала было отличное.

пришел домой, словил свой собственный хэндшейк, проверил, тоже самое, фильтр не срабатывает.

что не так делаю ?

в хэшкэт же нельзя кидать не почищенный файл ?
 
Ответить с цитированием

  #364  
Старый 05.12.2017, 16:11
hydra
Флудер
Регистрация: 24.07.2015
Сообщений: 2,338
С нами: 5687606

Репутация: 31


По умолчанию

Цитата:
Сообщение от D1ld0Man  

работает вот эта часть - (eapol || wlan.fc.type_subtype == 0x08),
Можно так: wlan.fc.type_subtype == 0x08 || wlan.fc.type_subtype == 0x04 || eapol

Цитата:
Сообщение от D1ld0Man  

в хэшкэт же нельзя кидать не почищенный файл ?
Его нужно конвертировать в hccap или hccapx.При конвертации,уберётся всё лишнее.

Самый надёжный способ,вручную вырезать ХШ.
 
Ответить с цитированием

  #365  
Старый 05.12.2017, 16:17
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
С нами: 8115446

Репутация: 125


По умолчанию

Цитата:
Сообщение от D1ld0Man  

начинаю набирать "&& not malformed" и всё.
Значит у вашего драйвера адаптера не совсем корректно реализована поддержка режима монитора, 802.11 пакеты приходят не совсем корректные.

Либо менять адаптер/драйвер, либо отключить эту проверку в фильтрах.
 
Ответить с цитированием

  #366  
Старый 05.12.2017, 16:54
n0rich
Новичок
Регистрация: 01.12.2017
Сообщений: 4
С нами: 4447766

Репутация: 0
По умолчанию

Отличная статья, помогло )
 
Ответить с цитированием

  #367  
Старый 06.12.2017, 01:23
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
С нами: 7440086

Репутация: 24


По умолчанию

Цитата:
Сообщение от binarymaster  

Либо менять адаптер/драйвер, либо отключить эту проверку в фильтрах.
Дело немножко не в этом. Новый wieshark такого фильтра не знает.



Цитата:
Сообщение от D1ld0Man  

нигде этот фильтр не работает.
Он не критичен, отсеивает битые пакеты. Теперь редкий софт пишет в cap полностью испорченные пакеты, они фильтруются на уровне драйвера. Побитый пакет в wireshark'e будет выделен красным, с пометкой в Info [Malformed packet].
 
Ответить с цитированием

  #368  
Старый 14.12.2017, 18:12
rooker
Познающий
Регистрация: 14.12.2017
Сообщений: 48
С нами: 4429046

Репутация: 0
По умолчанию

Статья конечно классная спасибо автору, но неплохо если бы о рассказал о программе делающей тоже самое но под Windows к сожалению программа уникальная качественной документации к ней нет help написан плохо. Программа эта называется AirMagnet.
 
Ответить с цитированием

  #369  
Старый 30.12.2017, 22:09
polo_Z
Новичок
Регистрация: 21.12.2017
Сообщений: 8
С нами: 4418966

Репутация: 0
По умолчанию

Добрый день друзья, все ссылки на EWSA битые, может кто поделится версией бесценной?)))Всех с наступающим
 
Ответить с цитированием

  #370  
Старый 30.12.2017, 22:11
Veil
Флудер
Регистрация: 21.05.2015
Сообщений: 2,031
С нами: 5779766

Репутация: 72


По умолчанию

Цитата:
Сообщение от polo_Z  

Добрый день друзья, все ссылки на EWSA битые, может кто поделится версией бесценной?)))Всех с наступающим
Говори что надо?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.